Tentativa de phishing: www.superbingo.ro

Adaugat pe data: January 14th, 2010

Website-ul www.superbingo.ro si interfata ePayment au fost implicate intr-o tentativa de phishing. Mai multi utilizatori de internet au primit un email cu titlul: “Confirmare castig www.superbingo.ro”.

printscreen_phishing

In mesaj, utilizatorii sunt invitati sa verifice online starea tranzactiei. Hyperlinkul trimite insa catre o pagina care preia elementele de identificare vizuala ale SuperBingo si ale interfetei de plata ePayment fara a avea insa elementele de securitate (ex: https lipsa).

Stim de aceasta situatie si lucram impreuna cu Phoenix Games si cu Directia de Combatere a Crimei Organizate pentru identificarea celor care au initiat aceasta tentativa. Principalele noastre masuri vizeaza: informarea utilizatorilor de internet si dezactivarea paginii catre care conduce linkul precum si informarea bancilor ale caror carduri au fost compromise. Cei care primesc acest email nu trebuie sa dea curs mesajului prin introducerea datelor personale si de card in pagina respectiva”, a explicat Cristian Badea, CIO GECAD ePayment.

Cum recunosti o pagina ePayment legitima

  • Adresa incepe intotdeauna cu https://secure.epayment.ro/
  • Datele de card se cer doar in scopul executarii unei plati pe unul din site-urile partenere

ePayment, in calitate de procesator al tranzactiilor pentru superbingo.ro nu trimite emailuri de confirmare decat dupa efectuarea unei plati, niciodata inainte, cu atat mai mult pentru revendicarea unor premii.

Ce este phishingul. Phishing-ul este una dintre cele mai des intalnite infractiuni informatice, scopul fiind colectarea de informatii confidentiale de genul CNP, numere de cont, numere de card, coduri PIN si apoi folosirea lor pentru sustragerea de bani. De obicei, sunt targetati clientii companiilor din industria financiar-bancara, dar apar cazuri in care pot fi atacate si companii din alte sectoare si chiar magazine online.

Pe scurt, in cadrul unui atac de tip phishing autorul trimite mesaje prin email ca fiind din partea unei anumite companii binecunoscute, catre presupusi clienti ai acesteia. De cele mai multe ori, adresele de email la care sunt trimise mesajele sunt colectate prin metodele folosite si de spammeri. Foarte rar, atacul are la origine furtul bazei de date cu clienti ai companiei vizate.

bingoCum recunosti un atac de phishing.

  • Solicita furnizarea de informatii confidentiale (CNP, numere de cont, numere de card, coduri PIN etc), „necesare” remedierii defectiunii sau castigarii premiului promis;
  • Mesajele trimit utilizatorii catre pagini de internet care copiaza foarte bine design-ul companiei cu toate elementele distinctive (ex siglele), pentru a avea sanse cat mai mari sa pacaleasca utilizatorul.
  • Subiectul mesajului contine numele companiei, cu care utilizatorul este deja familiarizat iar textul este uneori personalizat cu numele utilizatorului
  • La finalul mesajului se gaseste semnatura oficiala a companiei.

Update 15 ianuarie 2010

Dupa cum am anuntat si pe Twitter, am dezactivat pagina catre care conducea linkul primit prin email in tentativa de phishing de ieri.

Dorim totodata sa-i asiguram pe toti cumparatorii care au facut tranzactii prin ePayment ca baza noastra de date nu a fost atacata sau sparta.

Suntem certificati PCI DSS Level 1 (cel mai important standard de securitate din industria platilor online), prin urmare, aplicatiile web sint dezvoltate avand in vedere mai multe elemente de securitate, exista teste de penetrare periodice, plus scanari zilnice de vulnerabilitati.

Mai multi utilizatori de internet care nu au facut cumparaturi online prin ePayment ne-au semnalat primirea mesajului prin email, ceea ce ne demonstreaza ca nu exista nicio legatura intre cei care cumpara online si cei care devin tinta unor atacuri de phishing.

black
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • StumbleUpon
  • Twitthis

11 comentarii la articolul “Tentativa de phishing: www.superbingo.ro”

  1. Laura Says:

    Buna ziua,
    Am primit si eu un mail de acest gen, am sunat la Bingo Metropolis si mi s-a confirmat ca e un mesaj fals. Problema mea este daca ataca si conturile bancare?? Eu nu am accesat acel link in care mi se spunea sa verific starea comenzii. Totusi mi-e teama acum de comenzi online de plata.

  2. Stefaniu Criste Says:

    Poate e momentul ca Gecad/ePayment sa instaleze pe portalul de plati un certificat SSL + Extended Validation. Investitia nu e foarte mare, dar efectele sunt imediate.

  3. uberVU - social comments Says:

    Social comments and analytics for this post…

    This post was mentioned on Twitter by cristianbadea: RT @ePayment: Blog post: Tentativa de phishing http://www.superbingo.ro: http://blog.epayment.ro/tentativa-de-phishing-www-superbingo-ro/…

  4. Mihai Iorga Says:

    Mulţumesc pentru promptitudine :)

    “informarea bancilor ale caror carduri au fost compromise” cum aţi aflat ce card-uri au fost compromise? :)

    Un weekend minunat!

  5. SuperBingo.ro phishing: GECAD si DCCO incearca sa-i identifice pe cei implicati | re:Fresh Says:

    [...] Blogul GECAD a semnalat tentativa si a reamintit care sunt elementele care ne asigura ca folosim o pagina ePayment legitima. Si cum printre destinatarii e-mailurilor s-au aflat si mai multi bloggeri, avertizarile au inceput sa apara si pe Twitter. [...]

  6. Violeta Says:

    Stimate Domnule Badea,

    Ce se intampla in cazul unui domeniu de genul: secure.epayment.com.ro sau secure.epayment.com sau secure.epayments.ro….etc.?
    Cat de avansata sa fie cultura utilizatorului incat in timpul unei simple plati online, sa acorde importanta unor asemenea detalii? Nu ma refer la phishing prin e-mail, ci la ceva mai avansat, de ex, logo-ul epayment pe diferite site-uri? Si in esenta, linkul duce intr-o pagina de genul exemplelor de mai sus.

    De asemenea, cum se solutioneaza o situatie de genul clonarii paginii epayment? Fapt banuiesc, destul de greu de realizat, dar poate nu imposibil.

    Multumesc anticipat pentru raspuns.

  7. brosteanu cezar Says:

    si eu am doua comenzi sau luat banii dar cartoane nu mi-au dat.este vreun numar unde putem face reclamatii.?

  8. brosteanu cezar Says:

    cat o sa mai fim furati?

  9. Cristian Badea Says:

    @Violeta: Daca domeniul folosit este mai apropiat de domeniul original, atunci intr-adevar utilizatorul va sesiza acest lucru mai greu. Un certificat SSL extins, cum a sugerat Stefaniu Criste, ar fi un element in plus pe care un cumparator l-ar putea sesiza si de care sa tina cont cand revine pe pagina de plata. Fiind vorba de html, clonarea paginii nu poate fi oprita. Singurul lucru care se poate face este contactarea firmei de hosting care poate inchide accesul la aceasta pagina.

    @Stefaniu Criste un certificat SSL extins este in planul nostru pe acest an, folosim deja asa ceva de aproape doi ani de zile pentru serviciul Avangate (https://secure.avangate.com/support/)

    Cristian BADEA | GECAD ePayment
    CIO

  10. Cristian Badea Says:

    @Mihai Iorga: putina cercetare si poti afla mai multe despre ce se intampla in cazul unui atac de phishing. De ex. formularul din pagina superbingo.asoc.ro se trimitea catre http://englishcalendarphoto.com/tmp/bingo.php.

    A fost suficient sa stergi numele fisierului si lista de fisiere din acelasi folder aparea, printre care si bingo.txt, un fisier in care se salvau datele in real time. Pasii de mai sus au fost facuti chiar de tine, multumim ca ne-ai trimis emailul cu adresa directa. Toate cardurile din acel fisier au fost trimise catre bancile emitente (au fost destul de putine carduri deci la fel de putine banci) care au blocat accesul in cateva minute.

    (Domeniul englishcalendarphoto.com nu mai exista in acest moment, i-am contactat in aceeasi zi pe cei de la Yahoo).

  11. Cristian Badea Says:

    @brosteanu cezar Ne poti contacta prin telefon la +40 21 303 20 60 sau prin email la support at epayment dot ro

Adauga un comentariu